某地HVV靠运气拿下权限全过程

简介: 某地HVV靠运气拿下权限全过程

本文由群友@moshang原创投稿,内容较为基础,作者只是分享他的一次实战记录,请勿乱喷!


0x00 前言

记一次某地HVV拿下权限的全过程,没什么实力,全靠运气和师傅帮忙。


0x01 信息收集 -> 弱口令

给了一个某某公司,然后进行信息收集,发现一共有两个IP,一个是主站点绑定了域名,一个是旧资产只剩下IP和备案信息。

进去之后是一个简单的登录框且没有任何次数限制和验证码,且密码也是明文没有做任何加密(忘了截图)


像这种情况直接用Yakit或者是burp进行爆破,运气不错,是一个弱口令(忘了截图)。


0x02 进入后台寻找突破口

进入后台,一共有四处上传点,但是发现只有一处可以利用,其他都不行。


到上传这没什么曲折历史,直接任意文件上传,但是连接马子的时候可真是令人脑壳发昏,最后还找3h师傅帮忙解决的问题。

原因是一开始死活连不上马子,但是等了一会就连接成功了,玄学就不说了。


连接上马子后,在蚁剑使用命令执行的时候,一直出现错误

最后3h师傅一顿操作,给我解决了,和我说是Webshell管理工具的问题,后面也是得到他的指点。


换成哥斯拉后,先查找配置文件,在配置文件找到了一个mssql的sa账号密码


然后whoami /priv查看一下安全特权,有SeImpersonatePrivilege


然后直接用SweetPotato进行提权即可。


我这里比较懒,直接就用命令创建了用户登录了远程桌面,不建议像我这样做,建议用msf抓管理hash



net user username password /addnet localgroup administrators username /add

然后直接进行远程桌面连接即可,由于是云服务器没有进行内网横向

相关文章
|
3月前
|
测试技术 程序员 项目管理
甲方怒喷半小时:一次项目上线失败的深刻教训
小米分享了一次项目上线失败的经历,起因是运营提出一个看似简单的白名单功能。问题包括:没有需求原型导致理解偏差,新成员对项目不熟悉,测试流程不全面,以及人员变动大。解决方案涉及需求确认会、原型图设计、交接制度、团队培训和全流程测试等。这次失败提供了关于需求分析、项目管理及团队协作的教训。
40 2
|
3月前
|
存储 人工智能
近期复盘 | 想多了都是问题,想开了都是答案
近期复盘 | 想多了都是问题,想开了都是答案
|
3月前
|
存储 自然语言处理 监控
推荐5款让人安心的软件,大胆分享给别人吧
今天我要分享五款神器软件,它们都是各领域的佼佼者,能让你的生活和工作更好。请大家放心地用它们,也告诉别人它们的好处。请看下面的介绍吧。
71 0
推荐5款让人安心的软件,大胆分享给别人吧
|
10月前
|
存储 运维 监控
语雀故障与反思,随便再领半年会员!
语雀故障与反思,随便再领半年会员!
360 0
|
关系型数据库 MySQL 数据库
竟现场打开电脑配置起了mysql数据库权限,令经理目瞪口呆 下
竟现场打开电脑配置起了mysql数据库权限,令经理目瞪口呆 下
83 1
竟现场打开电脑配置起了mysql数据库权限,令经理目瞪口呆  下
|
存储 关系型数据库 MySQL
竟现场打开电脑配置起了mysql数据库权限,令经理目瞪口呆 上
竟现场打开电脑配置起了mysql数据库权限,令经理目瞪口呆 上
94 0
竟现场打开电脑配置起了mysql数据库权限,令经理目瞪口呆  上
|
Web App开发 自然语言处理 安全
TikTok 美国员工抱怨工作压力大;多省集中排查整治超时加班;黑客向上海市民卖抢菜软件被抓;苹果员工对回办公室工作感到不满
本周架构视点:TikTok 美国员工抱怨工作压力大:需周末加班,跨时区工作;谷歌调整绩效评价体系:降低评估频率,属于变相加薪;多个省份集中排查整治超时加班问题,互联网企业等被重点检查;向日葵远程控制回应服务器崩溃;GitHub 要求所有贡献代码的用户在 2023 年底前启用双因素认证;WhatsApp 前高管:后悔当年把公司卖给 Facebook。
223 0
阿里云与A站在一起后,悄悄干了件大事
八月盛夏,“AcFun弹幕视频网站”(简称“A站”)的视频服务器全面迁移上阿里云(此处应有掌声)!
7800 0
|
BI 云计算 UED
奖励用户吐槽 阿里云的“用户回家计划”意欲何在?
超前、苦练、诘难、逆袭,这些标签如果要贴在阿里巴巴集团的某公司上,那一定就是阿里云。这个有些“传奇色彩”的公司,最近推出了一项意图长久改善用户体验的“用户回家计划”,计划第一个动作就发布了一份榜单,是给“吐槽”过阿里云的用户发奖,这份榜单一将推出就备受关注,被戏称“花钱买吐槽”。
2771 0
辞职后的后续事情——档案移交、失业金等。
     辞职了,以前工作的时候多没有签过合同,辞职之后也就没有什么事情了,不过这次签了合同,交了一年半的保险,辞职之后呢也就有了不少的事情。      基本办完了之后才滤出来了基本步骤,一开始公司的财务和我说的时候我是迷迷糊糊的,只能走一步算一步,历尽“波折”之后终于走完了一大半。
1143 0